پلیس باند باج افزار KillSec را که گفته می شود توسط یک پسر 16 ساله رهبری می شد، متلاشی کرد.
یک عملیات مجری قانون بینالمللی با نام «عملیات KillSwitch» سایت و سرورهای نشت اطلاعات باجافزار KillSec را توقیف کرد، منجر به دستگیری سه نفر شد و یک نوجوان 16 ساله به عنوان مدیر ادعایی این گروه شناسایی شد. [...]
یک عملیات مجری قانون بینالمللی با نام «عملیات KillSwitch» سایت و سرورهای نشت دادههای باجافزار KillSec را توقیف کرد، منجر به دستگیری سه نفر شد و یک نوجوان 16 ساله را به عنوان مدیر ادعایی این گروه شناسایی کرد.
اقدام هماهنگ شده اجرای قانون در 30 سپتامبر با مشارکت مقامات بلژیک، ایالات متحده، فنلاند، آلمان، یونان، هلند، رومانی، اسپانیا، سوئیس و بریتانیا انجام شد.
Europol و Eurojust نیز به همراه شرکتهای امنیت سایبری Bitdefender و Group-IB در تحقیقات شرکت کردند.
یوروپل می گوید: «این اقدام بخشی از عملیات KillSwitch بود، یک تحقیق بین المللی که توسط مقامات آلمانی در مورد حدود 1000 حمله مشکوک در سراسر جهان رهبری می شد.
"بازرسان یک جوان 16 ساله را به عنوان اپراتور اصلی گروه شناسایی کردند. سه مظنون به طور موقت دستگیر شدند و هشت ملک در یونان، رومانی، اسپانیا و بریتانیا مورد بازرسی قرار گرفتند. مقامات همچنین عواید جنایی گروه را هدف قرار دادند."
این تحقیقات در سال 2025 آغاز شد و به مجریان قانون کمک کرد تا مظنونانی را شناسایی کند که گمان می رود مدیر، توسعه دهنده، مذاکره کننده و وابسته به گروه جرایم سایبری هستند.
به گفته یوروپل، مدیر مشکوک و اپراتور اصلی KillSec تنها 16 سال سن دارد. یکی دیگر از اعضای مظنون که به عنوان یک توسعه دهنده توصیف می شود، در آگوست 2026 18 ساله شد و زمانی که برخی از جنایات ادعا شده مرتکب شدند هنوز خردسال بود.
مقامات همچنین افراد مظنون به مذاکره کننده و وابسته را شناسایی کرده اند.
پلیس هامبورگ گفت زیرساخت سرور این گروه را بررسی کرده است که منجر به شناسایی و خاموش شدن پنج سرور از جمله سرور اصلی KillSec و چندین سرور که گفته میشود برای ذخیره دادههای دزدیده شده استفاده میشوند، شده است.
یکی از سایت های توقیف شده، سایت نشت داده های وب تاریک KillSec است که در https://ks5424y3wpr5zlug5c7i6svvxweinhbdcqcfnptkfcutrncfazzgz5id.onion/ میزبانی می شود، که اکنون حاوی یک پیام تشنج است.
در بنر توقیف شده آمده است: «دامنه، سرورها و تمامی دادههای مرتبط با عملیات KillSwitch توسط اداره پلیس جنایی ایالت هامبورگ و آژانسهای مجری قانون بینالمللی تحت کنترل قرار گرفتهاند».
با کلیک بر روی بنر توقیف به وب سایت Operation KillSwitch میروید که شامل یک ویدیوی مجری قانون درباره باجافزار و دستگیریها میشود.
در طی این عملیات، مجریان قانون همچنین حداقل 110 ترابایت از داده های سرقت شده را برای جلوگیری از ادامه دسترسی غیرمجاز کشف و ضبط کردند و هشت جستجو را در یونان، رومانی، اسپانیا و بریتانیا انجام دادند و سه مظنون را به طور موقت دستگیر کردند.
بازرسان تا کنون مشخص کردهاند که حدود 500 مورد از حملات KillSec موفقیتآمیز بوده است، اگرچه مقامات هشدار دادهاند که با ادامه تجزیه و تحلیل شواهد کشفشده، این اعداد ممکن است تغییر کند.
حداقل 70 مورد از حملات مشکوک به سازمان هایی در آلمان مرتبط است که 18 مورد مربوط به هامبورگ است.
KillSec از حدود سال 2024 فعال بوده است و متهم به سوء استفاده از آسیب پذیری های نرم افزاری و دستگاه ها و پلتفرم های لبه ای ضعیف برای نقض سیستم های شرکتی و سرقت داده های حساس است.
عاملان تهدید از دادههای شرکت دزدیده شده برای اخاذی از قربانیان از طریق وب سایت تاریک KillSec استفاده کردند و تهدید کردند که در صورت عدم پرداخت باج، دادهها منتشر خواهد شد.
یوروپل میگوید که KillSec پرداختهای باج «قابل توجهی» از این حملات سرقت داده دریافت کرده است.
محققان همچنین دریافتند که اعضای این گروه از هوش مصنوعی برای کمک به ساخت و نگهداری زیرساختهای باجافزار خود و شناسایی قربانیان احتمالی استفاده میکنند.
مقامات اکنون در حال بررسی رایانهها، سرورها و سایر دادههای توقیف شده هستند و در حال تلاش برای ردیابی درآمدهای مجرمانه ادعایی KillSec از جمله ارزهای دیجیتال هستند.
بازرسان میگویند که شواهد کشفشده میتواند قربانیان، حملات و افرادی که در عملیات باجافزار نقش دارند را نشان دهد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند
FBI به اعضای ShinyHunters می گوید پس از دستگیری اخیر خود را تسلیم کنند
پلیس هلند دستگیری در تحقیقات هک ShinyHunters را تایید کرد
حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود
یکی از اعضای باج افزار Conti به 4 سال زندان محکوم شد
متن اصلی (انگلیسی)
Police dismantle KillSec ransomware gang allegedly led by 16-year-old
An international law enforcement operation dubbed "Operation KillSwitch" seized the KillSec ransomware gang's data leak site and servers, led to three arrests, and identified a 16-year-old as the group's alleged administrator. [...]